Google veröffentlicht Dezember-Patches für Android

von Stefan Beiersmann am , 10:42 Uhr

Sie betreffen alle OS-Versionen von 5.1.1 Lollipop bis 8.0 Oreo. Der Dezember-Patchday bringt Fixes für insgesamt 97 Schwachstellen. Sie stecken wie immer auch im Media Framework sowie Komponenten von Qualcomm, Broadcom und Nvidia.

Google [1] hat an seinem Dezember-Patchday zwei Sicherheitsupdates für Android [2] und ein weiteres für seine Pixel- und Nexus-Geräte [3] veröffentlicht. Sie stopfen insgesamt 95 Löcher, die zum Teil als kritisch eingestuft sind. Sie erlauben unter Umständen das Ausführen von Schadcode in der Trusted Execution Environment (TEE) oder das Einschleusen von Code in einen privilegierten Prozess. Auch das Installieren gefährlicher Apps ohne Interaktion mit dem Nutzer ist laut Google möglich.

Security Android (Bild: ZDNet mit Material von Shutterstock/Mikko-Lemola und Google) [4]Die Android [5]-Updates verteilt Google auf die Sicherheitspatch-Ebenen 1. und 5. Dezember. Sie betreffen die OS-Versionen 5.1.1 Lollipop, 6.x Marshmallow, 7.x Nougat und 8.0 Oreo. Die Fehler stecken im Android Framework, im Media Framework, sowie im Android System. Außerdem patcht Google den Kernel und Komponenten von MediaTek, Nvidia und Qualcomm.

Das Advisory für die Pixel- und Nexus [6]-Geräte nennt ebenfalls alle unterstützten Android-Version von 5.1.1 bis 8.0. Anfällig für Angriffe sind auch hier das Media Framework, der Kernel sowie Komponenten von Broadcom, MediaTek, Nvidia und Qualcomm. Die Fixes sind laut Google in der Sicherheitspatch-Ebene 5. Dezember enthalten.

Besitzer von Pixel, Pixel XL, Pixel 2, Pixel 2 XL, Pixel C, Nexus 6P und 5X sollten die Updates kurzfristig Over-the-Air erhalten. Zudem sollten in Kürze auf Googles Entwicklerwebsite aktuelle Systemabbilder zur Verfügung stehen.

Nutzer von Geräten anderer Hersteller werden jedoch auch im Dezember meist vergeblich auf aktuelle Sicherheitspatches warten. Zwar sagen unter anderem Blackberry, LG und Samsung [7] zu, zumindest einige ihrer Geräte regelmäßig zu aktualisieren, die Auslieferung verzögert sich jedoch oft um mehrere Wochen, obwohl Google seine Partner stets mindestens vier Wochen vor einem Patchday über alle anstehenden Fixes informiert.

Derzeit liegt nur ein aktuelles Advisory von Samsung [8] vor. Das koreanische Unternehmen schließt 66 Sicherheitslücken. Zur Sicherheitspatch-Ebene machte Samsung wie immer keine Angaben – wie immer sollte das Dezember-Update nur die Fixes aus der Sicherheitspatch-Ebene 1. Dezember enthalten sowie die Korrekturen, die im November nicht ausgeliefert wurden. Allerdings warten Nutzer in Deutschland, Österreich und der Schweiz noch auf den November-Patch – mit der Verteilung der Oktober-Updates begann Samsung hierzulande erst Anfang November.

WEBINAR

Webinar-Aufzeichnung: Digitalisierung fängt mit Software Defined Networking an [9]

Digitalisierung in all ihren Facetten wird in den kommenden Jahren die IT-Strategien bestimmen. Die Ausprägung wird zwar in jedem Unternehmen anders sein, unbestritten ist jedoch, dass Software Defined Networking für alle Spielarten eine wesentliche Grundlage darstellt.

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de [10]

Artikel von ZDNet.de: http://www.zdnet.de

URL zum Artikel: http://www.zdnet.de/88320227/google-veroeffentlicht-dezember-patches-fuer-android/

URLs in this post:

[1] Google: http://www.zdnet.de/unternehmen/google/

[2] zwei Sicherheitsupdates für Android: https://source.android.com/security/bulletin/2017-12-01

[3] weiteres für seine Pixel- und Nexus-Geräte: https://source.android.com/security/bulletin/pixel/2017-12-01

[4] Image: http://www.zdnet.de/wp-content/uploads/2016/07/security-android-shutterstock-Mikko-Lemola-1200.jpg

[5] Android: http://www.zdnet.de/themen/android/

[6] Nexus: http://www.zdnet.de/themen/nexus/

[7] Samsung: http://www.zdnet.de/unternehmen/samsung/

[8] aktuelles Advisory von Samsung: https://security.samsungmobile.com/securityUpdate.smsb

[9] Webinar-Aufzeichnung: Digitalisierung fängt mit Software Defined Networking an: http://whitepaper.silicon.de/resource/webinar-aufzeichnung-digitalisierung-faengt-mit-software-defined-networking-an

[10] Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de: http://www.silicon.de/survey/sind-sie-ein-android-kenner/